
CVE-2025-5777 (CitrixBleed 2) के लिए Python एक्सप्लॉइट, Citrix NetScaler में मेमोरी लीक। प्रति अनुरोध ~127 बाइट्स RAM लीक करने के लिए दूषित POST अनुरोध भेजता है, जो अप्रारंभित मेमोरी से सत्र टोकन, क्रेडेंशियल और अन्य संवेदनशील डेटा निकालता है।
[!WARNING] यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें। अनधिकृत पहुँच या परीक्षण अवैध और अनैतिक है। इस स्क्रिप्ट का उपयोग करने से पहले पूर्ण DISCLAIMER पढ़ें।
यह प्रोजेक्ट Citrix NetScaler उपकरणों में पाई गई एक मेमोरी लीक भेद्यता (CVE-2025-5777) को प्रदर्शित करता है। यह भेद्यता दोषपूर्ण POST डेटा, विशेष रूप से login पैरामीटर, को पार्स करते समय अप्रारंभीकृत (uninitialized) मेमोरी के अनुचित संचालन से उत्पन्न होती है। इसे व्यापक रूप से CitrixBleed 2 के रूप में जाना जाता है, क्योंकि इसकी गहरी समानता कुख्यात CVE-2023-4966 (मूल CitrixBleed) से है, जिसका 2023 में व्यापक रूप से शोषण किया गया था।
जब login फ़ील्ड को बराबर चिह्न या मान के बिना शामिल किया जाता है, तो XML प्रतिक्रिया में <InitialValue> टैग के अंदर अप्रारंभीकृत स्टैक मेमोरी का एक हिस्सा लौटाया जाता है।

लीक हुआ डेटा: प्रत्येक HTTP अनुरोध RAM सामग्री के लगभग 127 बाइट्स लीक कर सकता है। इन अनुरोधों को दोहराकर, हमलावर मेमोरी से संवेदनशील डेटा एकत्र कर सकते हैं, जिनमें शामिल हो सकते हैं:
pip3 install aiohttp colorama
python3 exploit.py <URL> [options]
positional arguments:
url Base URL (e.g., http://target.com)
optional arguments:
-h, --help Show help message
-v, --verbose Enable debug output
-p, --proxy PROXY HTTP proxy URL (e.g., http://127.0.0.1:8080)
-t, --threads N Number of concurrent threads (default: 10)
-d, --delay SECONDS Delay between request batches in seconds (default: 1.0)
--max-requests N Maximum number of requests to send (default: unlimited)
-e, --endpoints PATH Additional endpoints to test (can specify multiple)
--no-save Don't save data to files on exit
मूल उपयोग:
python3 exploit.py http://target.com
प्रॉक्सी के साथ वर्बोज़ मोड:
python3 exploit.py http://target.com -v -p http://127.0.0.1:8080
उच्च समवर्तीता और रेट लिमिटिंग के साथ:
python3 exploit.py http://target.com -t 20 -d 0.5
सीमित अनुरोध, एकाधिक endpoints के साथ:
python3 exploit.py http://target.com --max-requests 1000 -e /p/u/doAuthentication.do /api/auth
सहायता:
python3 exploit.py -h
इस उन्नत संस्करण में शामिल हैं:
यह उन्नत Python स्क्रिप्ट:
<InitialValue> टैग के लिए पार्स करती है